Silent AI System
2.4 2.0.0 German Dutch English French
2.4 2.0.0 German Dutch English French

Einstellung des LDAP Provider

Diese Anleitung beschreibt die Einrichtung eines LDAP-Providers in Keycloak für die Anbindung an Microsoft Active Directory oder andere Provider, wie z.B. Okta.

Ziel

Mit dieser Konfiguration kann Keycloak:

  • Benutzer aus dem LDAP Provider lesen

  • Benutzer für Silent AI synchronisieren

  • die Anmeldung über das vorhandene Verzeichnis ermöglichen


Benötigte Angaben

Für die Einrichtung werden folgende Informationen benötigt:

  • LDAP-Server-Adresse

  • LDAP-Benutzer für die Verbindung

  • Passwort des LDAP-Benutzers

  • LDAP-Suchbasis für Benutzer

  • optional:

    • ein LDAP-Filter zur Einschränkung der zu synchronisierenden Benutzer


Einzutragende Felder

Allgemeine Angaben

Feld in Keycloak

Beispiel MS AD

Beispiel Okta

Beschreibung

UI display name

ms-ad-ldap

okta-ldap

Frei wählbarer Anzeigename der LDAP-Verbindung

Vendor

Active Directory

Other

Auswahl des LDAP-Typs

Verbindung und Authentifizierung

Feld in Keycloak

Beispiel MS AD

Beispiel Okta

Beschreibung

Connection URL

ldap://ad01.example.local:389

ldaps://domain.ldap.example.com:636

Adresse des LDAP-Servers

Connection timeout

60000 (1 min.)

60000 (1 min.)

Erlaubte Dauer eines Verbindungsversuches

Bind type

simple

simple

Authentifizierungstyp für die LDAP-Verbindung

Bind DN

CN=silentai-ldap,OU=Service Accounts,DC=example,DC=local

uid=service-ldap-read-silent-ai@domain.de,dc=domain,dc=example,dc=com

Benutzer für die LDAP-Abfrage

Bind credentials

********

********

Passwort des LDAP-Benutzers

Verwenden Sie Test Connection und Test Authentication zum Prüfen der Verbindung

LDAP Suche und Aktualisierung

Feld in Keycloak

Beispiel MS AD

Beispiel Okta

Beschreibung

Edit mode

READ_ONLY

READ_ONLY

Synchronisationsmodus der LDAP-Daten

Users DN

OU=Users,DC=example,DC=local

dc=domain,dc=example,dc=com

LDAP-Basis für die Benutzersuche


Synchronisationseinstellungen

Diese Einstellungen steuern, ob und in welchem Intervall Keycloak Benutzer aus dem LDAP-Provider in die eigene Datenbank importiert.

Feld in Keycloak

Beispielwert

Beschreibung

Import users

On

Importiert LDAP-Benutzer in die Keycloak-Datenbank. Erforderlich, damit Silent AI die Benutzer nutzen kann.

Sync Registrations

Off

Bei On würden in Keycloak neu registrierte Benutzer in das LDAP zurückgeschrieben. Bei READ_ONLY Edit Mode auf Off belassen.

Batch size

1000

Anzahl der Benutzer pro Sync-Batch.

Periodic full sync

On

Aktiviert die regelmäßige vollständige Synchronisation aller Benutzer.

Full sync period

86400

Intervall der vollständigen Synchronisation in Sekunden (86400 = 24 Stunden).

Periodic changed users sync

On

Aktiviert die regelmäßige Synchronisation nur geänderter Benutzer.

Changed users sync period

3600

Intervall der Änderungs-Synchronisation in Sekunden (3600 = 1 Stunde).


Beispiel

Feld in Keycloak

Beispielwerte MS AD

Beispielwerte Okta

UI display name

ms-ad-ldap

okta-ldap

Vendor

Active Directory

Other

Connection URL

ldap://ad01.example.local:389

ldaps://domain.ldap.example.com:636

Bind type

simple

simple

Bind DN

CN=silentai-ldap,OU=Service Accounts,DC=example,DC=local

uid=service-ldap-read-silent-ai@domain.de,dc=domain,dc=example,dc=com

Bind credentials

********

********

Edit mode

READ_ONLY

READ_ONLY

Users DN

OU=Users,DC=example,DC=local

dc=example,dc=example,dc=com

Import users

On

On

Sync Registrations

Off

Off

Batch size

1000

1000

Periodic full sync

On

On

Full sync period

86400

86400

Periodic changed users sync

On

On

Changed users sync period

3600

3600


Ergebnis

Nach dem Speichern liest Keycloak Benutzer aus dem angegebenen Active Directory und stellt sie für Silent AI bereit.

In diesem Zustand kann sich jeder synchronisierte Benutzer an der Silent AI Appliance anmelden. Eine Einschränkung auf berechtigte Personen können Sie über die Zugangskontrolle anlegen.